![]() |
Zerstörte Word-Dokus - HijackThis-Log - wer kennt sich aus? Hallo! Mein Logfile des Antivir-Personal Edition meldet bei zu ca. 20 Word-Dokus folgendes: "Dieses OLE-Dokument ist möglicherweise zerstört!". Beim Versuch, das Doku über den Explorer zu öffnen, bleibt Word hängen bzw. es kommt die Meldung "Dokumentname oder Pfad ungültig. Versuchen Sie...". Mein Hijack-Log sieht so aus: Logfile of HijackThis v1.98.2 Scan saved at 17:23:59, on 11.10.2004 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: F:\WINNT\System32\smss.exe F:\WINNT\system32\winlogon.exe F:\WINNT\system32\services.exe F:\WINNT\system32\lsass.exe F:\WINNT\system32\svchost.exe F:\WINNT\system32\spoolsv.exe F:\Programme\Zubehör2\Antivir\AVWUPSRV.EXE F:\WINNT\System32\svchost.exe F:\WINNT\system32\regsvc.exe F:\WINNT\system32\MSTask.exe F:\WINNT\System32\WBEM\WinMgmt.exe F:\Programme\Canon\VDC\AuVdc.exe f:\PROGRA~1\ZUBEHR~2\Radio\Clipinc2\Server\ClipInc-Server.exe F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe F:\Programme\Zubehör2\Antivir\AVGNT.EXE F:\WINNT\System32\internat.exe F:\Programme\Zubehör2\Teledat\TelWeb32.exe F:\Programme\Zubehör2\WinZip\WZQKPICK.EXE F:\WINNT\Explorer.exe F:\WINNT\System32\notepad.exe F:\Programme\Zubehör2\Antivir\AVGUARD.EXE F:\Programme\Internet Explorer\IEXPLORE.EXE F:\Programme\Microsoft Office\Office\WINWORD.EXE F:\Programme\Zubehör2\Sicherheit\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\Zubehör2\Antivir\AVGNT.EXE /min O4 - Startup: Lotus Schnellstart.lnk = ? O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Web.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A2991645-65F5-4C97-8897-49A95423839B}: NameServer = 192.168.121.252,192.168.121.253 O17 - HKLM\System\CCS\Services\Tcpip\..\{CA6EAD27-FDA8-4816-AB7C-42212FD56EAA}: NameServer = 217.5.99.105,194.25.2.129 O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - F:\WINNT\System32\vbsys.dll Wo ist der Wurm drin?! Für hilfreiche Hinweise bin ich sehr dankbar!! Und sowieso, wenn jemand weiss, ob und wie ein zerstörtes Word-Doku, wenns auf dem Explorer noch erscheint, reparabel ist... Gruß von Shono |
Zitat:
Zitat:
HTML_ADERS.A Danach unbedingt updaten! http://v5.windowsupdate.microsoft.co...r/default.aspx |
Vielen Dank für die Hinweise!!! Habe das 021 - SSODL... gefixt und den Windowsupdate heruntergeladen. Noch zwei Fragen: - die Datei HTML_ADERS.A habe ich mit der Explorer-Suche nicht gefunden. Sollte die auch gelöscht werden? - vor allem: was bedeutet "patchen"? Du hast die Versionsinfos zitiert, passen die nicht zu einander / veraltet? Shono |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board